Ini adalah halaman kebijakan privasi dari situs resmi dr. Rifan Eka Putra Nasution.
Terakhir diperbarui: 15 Oktober 2025
drrifan.id adalah situs pribadi milik dr. Rifan Eka Putra Nasution, yang beroperasi sebagai bagian dari PT Pengejar Jas Putih (“PT PJP”, “Perusahaan”, “kami”, “milik kami”). PT Pengejar Jas Putih adalah Perusahan Perorangan yang telah terdaftar sebagai badan hukum dan tercatat dalam pangkalan data Direktorat Jenderal Administrasi Hukum Umum sejak tanggal 02 Agustus 2025 dengan nomor NOMOR : AHU-040857.AH.01.30.Tahun 2025 berkedudukan di Dusun II Desa Damuli Kebun, Kec. Kualuh Selatan, Kab. Labuhanbatu Utara, Sumatara Utara, Nomor Induk Berusaha 1252000701263. drrifan.id (“Situs”) berkomitmen untuk melindungi data pribadi dan privasi Pengunjung (“Anda”, “Pengguna”) sesuai dengan peraturan perundang-undangan Indonesia dan standar perlindungan data internasional seperti GDPR Unional Eropa.

Dengan mengakses dan menggunakan Situs, Anda menyetujui praktik pengumpulan, penggunaan, dan pengungkapan informasi sebagaimana dijelaskan di dalam Kebijakan Privasi ini. Jika Anda tidak setuju dengan praktik-praktik ini, harap hentikan penggunaan Situs.
drrifan.id adalah platform informasi kedokteran dan kesehatan digital yang dikelola oleh PT Pengejar Jas Putih, sebuah perseroan terbatas yang berkedudukan di Damuli Kebun. Detail Perusahaan:
• Nama Perusahaan: PT Pengejar Jas Putih
• Bidang Usaha: Layanan Informasi Kedokteran dan Kesehatan Digital
• Alamat Kantor: Dusun II, Desa Damuli Kebun Kecamatan Kualuh Selatan
• Email Resmi: pengejarjasputih@gmail.com
• Website: pengejarjasputih.com
Sebagai entitas hukum yang mendukung operasional Situs, PT PJP bertanggung jawab atas pengumpulan, penggunaan, dan pengamanan data pribadi Anda sesuai dengan Kebijakan Privasi ini.
Dalam menjalankan operasional Situs, kami mengumpulkan berbagai jenis data pribadi untuk memberikan layanan terbaik. Berikut kategori data yang dikumpulkan, sumbernya, tujuan, dan durasi retensi:
– Nama lengkap
– Alamat email
– Nomor telepon seluler
– Alamat rumah atau alamat tujuan layanan (jika relevan)
– Foto profil (jika Anda mengunggah)
Tujuan:
• Pendaftaran akun dan verifikasi identitas
• Komunikasi perihal layanan konsultasi (online/offline)
• Pengiriman newsletter, e-book, dan materi edukasi
• Pencatatan riwayat interaksi pengguna dengan profesional kesehatan
– Rincian transaksi (tanggal, nilai pembayaran, metode pembayaran)
– Faktur dan bukti pembayaran
– Informasi remitansi
Tujuan:
• Memproses pembayaran untuk layanan berbayar
• Pemenuhan kewajiban akuntansi dan perpajakan
• Menyimpan riwayat langganan dan langganan ulang
– Alamat IP
– Jenis dan versi browser
– Sistem operasi dan versi perangkat
– Halaman yang dikunjungi dan waktu kunjungan
– URL rujukan/keluar
– Identifikasi perangkat (Device ID)
– Data log server
Tujuan:
• Meningkatkan performa Situs dan pengalaman pengguna
• Mendeteksi dan mencegah aktivitas berbahaya atau tidak sah
• Menyusun laporan analitik untuk pengembangan konten
Dalam konteks konsultasi medis dan kesehatan, Anda mungkin membagikan:
– Riwayat kesehatan dan penyakit
– Hasil laboratorium, resep obat, dan data medis lainnya
Tujuan:
• Memberikan rekomendasi medis yang tepat dan personalisasi layanan
• Memenuhi komitmen profesional dalam praktik medis digital
• Dasar hukum: persetujuan eksplisit (opt-in) setiap kali data sensitif diminta
Retensi Data Sensitif:
• Disimpan selama diperlukan untuk keperluan tindak lanjut medis dan sesuai regulasi kesehatan, kemudian diarsipkan sesuai kebijakan retensi arsip medis minimal 5 tahun.
– Plugin WordPress (misalnya Contact Form 7)
– Layanan media sosial (misalnya data API berbagi konten)
– Sistem pembayaran pihak ketiga (Midtrans, iPay88)
– Platform analytics (Google Analytics, Hotjar)
Catatan: Kami hanya memproses data pihak ketiga sesuai instruksi mitra dan ketentuan persetujuan Anda.

Kami memproses data pribadi berdasarkan salah satu atau beberapa dasar hukum berikut:
1 Persetujuan eksplisit: Anda telah memberikan izin dengan jelas untuk tujuan tertentu seperti newsletter, konsultasi, atau pembuatan profil medis.
2 Kontrak: Pemrosesan diperlukan untuk pelaksanaan perjanjian layanan antara Anda dan PT PJP.
3 Kepentingan sah: Analitik situs, keamanan, dan peningkatan produk.
4 Kewajiban hukum: Penyimpanan data transaksi dan laporan pajak.
5 Kepentingan publik: Jika diperlukan oleh peraturan kesehatan nasional atau permintaan otoritas.
Secara bawaan, WordPress menyimpan:
• Nama pengguna dan alamat email untuk setiap komentar
• Alamat IP dan tanggal komentar
Komentar di situs ini bersifat publik setelah disetujui administrator. Anda dapat menghapus atau mengedit komentar Anda dengan menghubungi tim dukungan.
Setiap berkas media yang Anda unggah (gambar, video, PDF) dapat diakses publik jika lokasi URL diketahui. Jangan unggah informasi medis sensitif tanpa sengaja. Konten berhak cipta harus dipastikan Anda memiliki izin memadai.
Plugin kontak (Contact Form 7, WPForms):
• Data Dikumpulkan: nama, email, subjek, pesan, file lampiran (opsional)
• Tujuan: menyediakan respons layanan pelanggan dan tindak lanjut konsultasi
• Retensi: Disimpan selama 6 bulan, kemudian diarsip atau dihapus kecuali diperlukan untuk sengketa atau audit hukum.
7.1 Cookies Esensial
– wordpress_[hash], wordpress_logged_in_[hash] (autentikasi)
– wp-settings-[UID], wp-settings-time-[UID] (preferensi pengguna)
7.2 Cookies Kinerja
– _ga, _gid, _gat (Google Analytics)
– _hjIncludedInSample (Hotjar)
7.3 Cookies Fungsional
– _fbp (Facebook Pixel)
– cookielawinfo-checkbox-analytics (persetujuan cookie)
Anda dapat menolak cookies melalui pengaturan browser, namun beberapa fitur Situs mungkin tidak berfungsi optimal.
Kami menggunakan:
• Google Analytics: untuk analisis perilaku pengguna
• Hotjar: rekaman sesi dan heatmap untuk pengembangan antarmuka
Opt-out: Anda dapat menonaktifkan pelacakan dengan ekstensi browser seperti “Google Analytics Opt-out” atau melalui pengaturan privasi di browser.
Data pribadi (nama, email) digunakan untuk:
• Newsletter mingguan dan promosi konten terbaru
• Pemberitahuan acara, webinar, dan pelatihan
• Umpan balik pengguna melalui survei singkat
Setiap email berisi opsi unsubcribe. Kami tidak membagikan daftar email Anda kepada pihak lain tanpa izin Anda.
Data dapat dibagi dengan:
• Penyedia Hosting: AWS, Niagahoster (data teknis, cadangan)
• Layanan Email: Mailchimp, SendGrid (nama, email)
• Pembayaran: Midtrans, iPay88 (transaksional)
• Analitik: Google LLC, Hotjar Ltd. (data anonimus)
• Konsultan Keamanan: Pentest dan audit internal (data teknis)
Setiap pihak ketiga tunduk pada perjanjian non-disclosure dan wajib mematuhi standar perlindungan data.
Beberapa penyedia (AWS di Singapura, Google di AS) memproses data di luar Indonesia/Eropa. Transfer dijamin dengan:
• Klausul Kontrak Standar UE (SCC)
• Perjanjian Pemindahan Data
• Keanggotaan framework privasi seperti Privacy Shield (jika berlaku)
Standar keamanan setara European GDPR.
| Jenis Data | Durasi Retensi | Alasan |
|---|---|---|
| Formulir Kontak | 6 bulan | Layanan pelanggan |
| Komentar | Sampai dihapus | Konten publik |
| Data Analitik | 24 bulan | Tren dan laporan |
| Data Transaksional | 10 tahun | Perpajakan & akuntansi |
| Data Akun Pengguna | Hingga penghapusan akun | Permintaan pengguna |
| Data Medis Sensitif | 5 tahun (arsip digital) | Standar rekam medis |
Anda memiliki hak untuk:
• Mengakses salinan data pribadi
• Memperbaiki data yang tidak akurat
• Menghapus data (“hak dilupakan”)
• Membatasi atau menolak pemrosesan
• Menarik persetujuan kapan saja
• Mendapatkan salinan data terstruktur (data portability)
• Mengajukan keberatan atas pemrosesan untuk kepentingan sah kami
Ajukan permintaan melalui privacy@drrifan.id dengan subjek “Permintaan Hak Privasi”.
Transfer data ke pihak ketiga di luar Indonesia/Eropa, dengan tujuan:
• Penyimpanan cloud dan CDN (AWS, Cloudflare)
• Pemrosesan analitik (Google, Hotjar)
• Layanan email dan CRM (Mailchimp)
Semua pihak ketiga wajib mematuhi SCC dan perjanjian kerahasiaan kami.
Kami menerapkan langkah-langkah teknis dan organisasi berikut:
• Enkripsi SSL/TLS end-to-end
• Firewall aplikasi web (WAF)
• Otentikasi dua faktor untuk akun administratif
• Audit keamanan berkala dan penetration testing
• Prosedur manajemen insiden dan pelatihan staf
• Backup harian dan enkripsi data backup
1 Deteksi: Pemantauan log dan sistem deteksi intrusi.
2 Isolasi: Memutus akses dan mengamankan sistem terdampak.
3 Notifikasi Internal: Laporan kepada tim manajemen dalam 24 jam.
4 Komunikasi Eksternal: Pemberitahuan kepada otoritas dan pengguna terdampak dalam 72 jam (jika GDPR berlaku).
5 Evaluasi dan Pencegahan: Analisis penyebab dan perbaikan prosedur.
Tidak terdapat sistem otomatis yang melakukan keputusan akhir tanpa intervensi manusia. Profiling pengguna hanya untuk tujuan analitik dan peningkatan produk, bukan untuk evaluasi kelayakan kredit atau pengambilan keputusan hukum.
dr. Rifan Eka Putra Nasution sebagai praktisi medis tunduk pada peraturan Kementerian Kesehatan RI dan kode etik Kedokteran Indonesia. Kebijakan ini melengkapi persyaratan etika profesi dan peraturan berbasis privasi data pasien.
Untuk pertanyaan, keluhan, atau permintaan hak data:
• Email Utama: admin@drrifan.id
Kebijakan ini dapat diperbarui sewaktu-waktu. Versi terbaru akan dipublikasikan di drrifan.id/kebijakan-privasi. Tanggal “Terakhir diperbarui” di bagian atas akan mencerminkan versi terkini. Penggunaan Situs setelah perubahan dianggap sebagai persetujuan atas kebijakan baru.
• Data Pribadi: Informasi yang dapat mengidentifikasi individu.
• Pemrosesan: Setiap operasi atas data pribadi: pengumpulan, penyimpanan, penyebaran, dll.
• Cookie: File teks kecil yang disimpan di perangkat Anda.
• Profiling: Analisis data untuk mengidentifikasi aspek pribadi.
• Klausul Kontrak Standar (SCC): Perjanjian baku untuk transfer data ke luar Uni Eropa.
• GDPR: General Data Protection Regulation, regulasi perlindungan data Uni Eropa.
Dengan menggunakan drrifan.id, Anda menyetujui Kebijakan Privasi ini dan cara kami mengelola serta melindungi data Anda sesuai dengan ketentuan di atas. Jika ada pertanyaan lebih lanjut, silakan hubungi kami.